SentinelMCP
SentinelMCP
Deterministische Policy-Firewall und Runtime-Governance-Engine für das Model Context Protocol (MCP)
Übersicht
SentinelMCP ist ein produktionsreifes Sicherheits-Gateway und Runtime-Governance-Framework, das speziell für Model Context Protocol (MCP)-Server und Multi-Agenten-KI-Schwärme entwickelt wurde [1]. Da KI-Agenten zunehmend autonomen Zugriff auf Unternehmensdateisysteme, Datenbanken und APIs über MCP erhalten, sind Sicherheitsrisiken wie Prompt-Injection, unbefugte Tool-Aufrufe und Datenexfiltration stark gestiegen.
SentinelMCP fungiert als Inline-Policy-Firewall, fängt JSON-RPC-MCP-Tool-Aufrufe ab, prüft Argumente anhand deklarativer AST-basierter Regeln, setzt Sicherheitsgrenzen durch und zeichnet einen unveränderlichen, kryptografisch verifizierbaren Audit-Trail auf.
Related MCP server: protect-mcp
Kernarchitektur und Funktionen
Policy-as-Code-Engine: Deklarative JSON/YAML-Policy-Definitionen mit Unterstützung für Glob-Musterabgleich bei Tool-Namen, Regex-Prüfungen von Argumentwerten und strenger Argument-Schema-Validierung [2].
Kryptografisches Provenienz-Ledger: Append-only-Audit-Protokollierung, bei der jeder Ausführungsdatensatz mit SHA-256-Hashes verkettet wird, was eine manipulationssichere Rückverfolgbarkeit für Compliance und Auditing gewährleistet.
Hochleistungs-Proxy-Gateway: Basierend auf FastAPI und Pydantic v2, mit Sub-Millisekunden-Latenz beim Abfangen und asynchroner Anfrageverarbeitung.
CLI- und Test-Toolchain: Integrierte CLI zur Bewertung von Tool-Aufrufen anhand von Richtlinien, zum Ausführen des Gateway-Servers und zur Überprüfung der Ledger-Integrität.
Enterprise-taugliche CI/CD: Vollständig mit pytest getestet, matrixgetestet für Python 3.11 und 3.12 und in GitHub Actions Workflows integriert.
Installation
Klonen Sie das Repository und installieren Sie es im Editable-Modus mit den Entwicklungsabhängigkeiten:
git clone https://github.com/ateeqdesktop-dot/sentinel-mcp.git
cd sentinel-mcp
pip install -e .[dev]Verwendung
1. Bewertung eines Tool-Aufrufs über die CLI
Sie können testen, wie SentinelMCP jeden MCP-Tool-Aufruf anhand Ihrer Sicherheitsrichtlinien bewertet:
sentinel-mcp evaluate --tool fs_delete --args '{"path": "/home/user/document.txt"}' --policy policy.json2. Ausführen des Gateway-Servers
Starten Sie den SentinelMCP-Proxy-Server lokal:
sentinel-mcp serve --host 127.0.0.1 --port 8000 --policy policy.json3. Überprüfung der Audit-Ledger-Integrität
Überprüfen Sie, ob der Append-only-Audit-Trail nicht manipuliert wurde:
sentinel-mcp verify --ledger sentinel_audit.jsonlBeispiel für eine Policy-Konfiguration (policy.json)
{
"version": "1.0",
"default_action": "allow",
"rules": [
{
"id": "block-destructive-fs",
"tool_pattern": "fs_*",
"action": "deny",
"forbidden_arguments": [
"rm\\s+-rf",
"/etc/passwd",
"drop\\s+database"
]
},
{
"id": "limit-sql-queries",
"tool_pattern": "db_*",
"action": "allow",
"max_string_length": 500
}
]
}Tests
Führen Sie die Testsuite mit pytest und Code-Coverage aus:
pytest --cov=sentinel tests/ -vLizenz
Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.
Referenzen
Anthropic Model Context Protocol (MCP) Spezifikation. Online verfügbar.
Open Policy Agent (OPA) Prinzipien für Cloud-native Sicherheit. Online verfügbar.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityCmaintenancePolicy enforcement gateway for MCP tool calls, evaluating every tool invocation against declarative YAML policies (allow/deny/escalate-to-human), generating cryptographic hash-chained audit receipts, and including built-in content safety scanning.2MIT- AlicenseBqualityCmaintenanceSecurity gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.54699MIT
- FlicenseNot gradedqualityBmaintenanceThe security runtime for MCP servers. Every tool call inspected. Every attack blocked. Every decision logged.1
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ateeqdesktop-dot/sentinel-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server